이번 릴리스에는 호환성을 깨뜨리는 구성 및 플래그 변경과 확장 기능 및 프로토콜 지원이 포함됩니다. CVE-2026-27135를 비롯한 보안 문제와 우회 및 인젝션 문제가 수정되었고, 동작 정확성과 관측성도 개선되었습니다.
조치 필요 (1)
securityhigh
nghttp2의 CVE-2026-27135 보안 패치 적용nghttp2에 CVE-2026-27135 패치가 적용되었습니다.
영향 확인 (6)
security쿼리 매개변수 값 URL 인코딩
query_parameter_mutations를 설정하는 경우에 적용됩니다.query_parameter_mutations로 추가하는 쿼리 매개변수 값이 인젝션을 막도록 URL 인코딩됩니다.securityRBAC 연결 방식 우회 방지
RBAC가 실행되는 경우에 적용됩니다.
RBAC에서 문자열 연결 방식으로 우회할 수 있는 문제가 수정되었습니다.
breaking
max_early_data_bytes설정 검증 강화upstream_connect_mode을IMMEDIATE가 아닌 값으로 설정하고max_early_data_bytes를 설정하지 않은 경우에 적용됩니다.upstream_connect_mode이IMMEDIATE가 아닌 값이면max_early_data_bytes를 명시해야 하며, 설정이 없으면 시작 시 검증에 실패합니다.- 릴리스 페이지에 3건 더
미리 준비 (1)
deprecated
enforce_rsa_key_usage옵션 사용 중단제거 시점 미정enforce_rsa_key_usage를 설정하는 경우에 적용됩니다.enforce_rsa_key_usage옵션은 다음 릴리스에서 제거될 예정입니다.